Технологии

Gemini 3.8 Flash Cyber ищет уязвимости — доступ получат не все

|Автор: Редакция QUASA|4 мин чтения| 11
Gemini 3.8 Flash Cyber ищет уязвимости — доступ получат не все

Официальный анонс Google от 2 сентября 2026 года представляет Gemini 3.8 Flash Cyber как специализированную модель для обнаружения уязвимостей и автоматической подготовки исправлений. Доступ к ней получают доверенные защитники через программу Fairwind.

Это не обычный тариф API: организация должна подать заявку, пройти проверку и ограничить работу с моделью определёнными сотрудниками и задачами. В числе приоритетных заявителей — государственные структуры, операторы критической инфраструктуры и организации, отвечающие за широко используемые технологические платформы.

Кто может подать заявку в Fairwind

Организации приоритетных категорий подают заявки в Fairwind, тогда как самостоятельное подключение к API недоступно

Первая категория охватывает государственные органы и национальные центры кибербезопасности, защищающие публичные сети и услуги. Вторая включает операторов критической инфраструктуры, в том числе организации из здравоохранения, связи, энергетики и финансового сектора. Отдельно названы владельцы и сопровождающие базовых программных платформ, от безопасности которых зависит множество других пользователей.

Академические лаборатории также могут претендовать на участие, если занимаются защитным тестированием. Однако принадлежность к одной из категорий не гарантирует одобрения: при рассмотрении учитываются история работы организации в сфере безопасности и её репутация с точки зрения этичной деятельности.

Публичного перечня поддерживаемых стран и фиксированного срока рассмотрения заявки нет. Поэтому организация из России, Беларуси, Казахстана или другой страны СНГ не может определить доступность только по отрасли или месту регистрации: окончательное решение принимает оператор программы после проверки.

Чем Fairwind отличается от публичного API

Внутренний специалист проходит многофакторную аутентификацию, а доступ внешнего подрядчика блокируется

Обычный коммерческий API предполагает, что клиент выбирает тариф, получает учётные данные и подключает продукт в пределах стандартных условий сервиса. Fairwind устанавливает дополнительный уровень допуска: проверяется не только юридическое лицо, но и предполагаемые пользователи, характер задач и внутренние средства управления доступом.

Одобрение организации не означает, что модель разрешено открыть всем её разработчикам или включить в клиентский продукт. Доступ привязан к заявленной защитной деятельности и внутренним специалистам, а право использовать систему нельзя передавать вместе с подрядом, лицензией или услугой для другого юридического лица.

Таким образом, оплата сама по себе не открывает Gemini 3.8 Flash Cyber. Главным условием становится способность организации доказать, кто будет работать с моделью, в каких целях и под каким техническим контролем.

Какие меры контроля обязательны

Gemini 3.8 Flash Cyber находит уязвимость, а CodeMender проверяет подготовленное исправление

Опубликованные условия Fairwind предусматривают индивидуальную аутентификацию пользователей, устойчивую к фишингу многофакторную защиту и разграничение прав. Доступ предназначен для сотрудников внутренних подразделений кибербезопасности, реагирования на инциденты и тестирования на проникновение; организация должна учитывать использование модели.

Передавать, перепродавать или перераспределять доступ другим организациям нельзя. Это исключает схему, при которой участник подключает к модели внешнего подрядчика или предоставляет её возможности клиентам как часть собственного сервиса.

Задачи двойного назначения допускаются только при защитной или академической цели. К ним относятся санкционированное моделирование угроз, обратная разработка и анализ вредоносных программ, тогда как создание вредоносного программного обеспечения запрещено.

Проверочный список перед подачей заявки:

  • организация относится к одной из предусмотренных программой категорий;
  • у неё есть подтверждаемая история этичной работы в сфере безопасности;
  • заранее определены внутренние сотрудники и их роли;
  • для пользователей предусмотрены индивидуальные учётные записи и многофакторная аутентификация;
  • настроены разграничение прав и учёт действий;
  • защитные исследования отделены от запрещённых вредоносных операций;
  • доступ не планируется передавать подрядчикам, клиентам или другим третьим лицам.

Какие результаты испытаний опубликованы

Разбор DataCamp от 2 сентября приводит заявленные разработчиком показатели: 86,2% успешных первых попыток в CyberGym и более 70% во внутренней проверке Google на сложных кодовых базах, охватывавшей 20 языков программирования. Эти цифры относятся к описанным испытаниям и не представлены как результат независимо воспроизведённого эксперимента.

В испытании исправления уязвимостей CWE-Bench модель получила 47,2% успешных первых попыток против 47,8% у более крупной конкурирующей системы. Заявленное преимущество киберверсии в этом сравнении связано не с большей долей успеха, а с меньшей стоимостью выполнения задач.

Показатели нельзя автоматически переносить на произвольный корпоративный проект. CyberGym, CWE-Bench и внутренняя проверка используют конкретные наборы заданий и правила оценки, а успешная первая попытка не гарантирует, что подготовленное исправление можно безопасно внедрить в рабочую систему без дополнительной проверки.

Что остаётся доступно вне программы

Fairwind объединяет Gemini 3.8 Flash Cyber и CodeMender для поиска, проверки и исправления уязвимостей. Специализированная модель может участвовать в этом процессе, однако её доступность не становится частью стандартной подписки Gemini или самостоятельно подключаемого публичного API.

Для организаций, не прошедших отбор, альтернативой остаётся CodeMender с общедоступными моделями в облачной платформе Google. Это не равнозначный способ получить Gemini 3.8 Flash Cyber: речь идёт о доступном инструменте для работы с уязвимостями без выдачи закрытой киберверсии модели.

На момент запуска программа принимает заявки и раскрывает основные категории участников, допустимые задачи и организационные ограничения. Отдельная цена участия, сроки проверки и полный список доступных стран публично не указаны. Поэтому граница проходит не между бесплатным и платным тарифом, а между проверенными организациями с контролируемой внутренней эксплуатацией и остальными пользователями.

Читайте также:

Поделиться:

Подпишитесь на рассылку

Получайте свежие новости Web3, AI и криптовалют прямо на вашу почту.

0